מבזקי סייבר
נפרצו אלפי חשבונות משתמשי PayPal
על פי דיווח חברת PayPal אודות אירוע אבטחת מידע ב- 18 בינואר, השיגו האקרים גישה לחשבונות של אלפי משתמשי PayPal בין ה- 6 ל- 8 בדצמבר 2022. המספר הכולל של
מסע פרסום מסוכן מחקה תוכנות פופולריות למטרת גניבת מידע
חוקרי אבטחת סייבר מ- HP Wolf Security מזהירים מפני מספר קמפיינים פעילים המביאים להורדה והפעלת נוזקות אצל קורבנות תמימים. הצוות מתאר כיצד איתר האקרים אשר יצרו מספר רב של אתרים
ענקית השיווק והניוזלטרים Mailchimp נפרצה ונתוני לקוחות נחשפו
ענקית השיווק והניוזלטרים בדוא"ל Mailchimp דיווחה שהיא נפרצה על ידי האקרים וכי נחשפו נתונים של לקוחות החברה. זו הפעם השנייה שהחברה נפרצה בחצי השנה האחרונה. חמור מכך, הפריצה זו כמעט
מתקפת כופרה על חברת ספנות
מתקפת הסייבר שפגעה בתוכנת ניהול הצי ShipManager בערב שבת ה- 7 בינואר הייתה מתקפת כופרה. כ- 1,000 כלי שיט הושפעו ממתקפה זו. חברת DNV (חברת ניהול סיכונים ואבטחה) סגרה את
דלפו לרשת 1.7TB נתונים שנגנבו מחברת מודיעין הסייבר Cellebrite
חברת מודיעין הסייבר הישראלית Cellebrite היא אחת החברות המובילות בעולם בתחום הזיהוי הפלילי הדיגיטלי והיא עובדת עם גורמי אכיפת חוק ומודיעין ברחבי העולם. אחד השירותים הפופולריים ביותר שמספקת החברה הוא
מעל 6000 לקוחות Norton LifeLock נפגעו מדלף מידע
ספקית שירותי אבטחת הסייבר Norton LifeLock נפגעה מדלף מידע שבו נפרצו חשבונותיהם של למעלה מ- 6,000 מלקוחותיה. ייתכן שפרצת המידע הזו אפשרה להאקרים לגשת למנהלי הסיסמאות של הלקוחות, כך לפי
פרצת נתונים אצל ספק שירות צד שלישי חשפה מידע לקוחות ניסאן
חברת ניסאן צפון אמריקה החלה לשלוח הודעות ללקוחותיה על פרצת נתונים אצל ספק שירות צד שלישי שחשף מידע על לקוחות. אירוע אבטחת המידע דווח ללשכת התובע הכללי של מיין ביום שני,
האקרים מנצלים באג קריטי של Cacti להתקנת נוזקות
Cacti הינו פתרון ניטור תפעולי וניהול תקלות עבור התקני רשת, המספק גם הדמיה גרפית. כ- 1,600 כלי ניטור של Cacti הנגישים דרך רשת האינטרנט חשופים לבעיית אבטחה קריטית שהאקרים כבר
אתר ODIN Intelligence נפרץ והושחת על ידי האקרים
אתר האינטרנט של חברת ODIN Intelligence המספקת כלים טכנולוגיים לרשויות אכיפת החוק והמשטרה, נפרץ והושחת על ידי האקרים. הפריצה לאתר מתרחשת ימים לאחר שדווח כי אפליקציית SweepWizard שפותחה על ידי
מתקפת קבוצת האקטיביסטים פרו רוסית על הבחירות לנשיאות בצ'כיה
קבוצת ההאקטיביסטים הפרו-רוסית הידועה בשם NoName057(16) החלה לאחרונה במתקפות חדשות נגד ארגונים ועסקים ברחבי פולין, ליטא ומדינות אחרות. לאחרונה החלה הקבוצה למקד את מתקפותיה על אתרי האינטרנט של המועמדים לבחירות
לוחמי אש באוסטרליה תחת מתקפת כופרה
קבוצת Vice Society הידועה בפגיעה בבתי ספר ברחבי העולם, היא הקבוצה האחראית למתקפת הכופרה ב- 15 בדצמבר על שירות כיבוי והצלה באוסטרליה – ארגון Fire Rescue Victoria (FVR) האחראי על
פרטי כרטיסי אשראי נגנבו מהאתר של קמעונאי האלכוהול הגדול בקנדה
המועצה לבקרת אלכוהול של אונטריו (LCBO) – חברה קנדית ממשלתית וקמעונאית האלכוהול הגדולה במדינה, חשפה שהאקרים פרצו לאתר האינטרנט שלה והחדירה קוד זדוני שנועד לגנוב פרטי לקוחות וכרטיסי אשראי בזמן
מתקפת סייבר על ספק ניהול רשומות משבשת עבודת רשויות ממשל בארה"ב
מאות מחוזות בארה"ב חזרו לעבוד עם עטים ונייר לאחר שמתקפת סייבר על ספק ניהול הרשומות הדיגיטליות שלהם שיבשה בשבוע שעבר אפשרויות צפייה, הוספה ועריכה של רשומות ממשלתיות. ספקית צד שלישי
דלף מידע מפלטפורמת המוזיקה הצרפתית Deezer
פלטפורמת הזרמת המוזיקה הצרפתית Deezer מדווחת שנפגעה בפרצת נתונים העלולה לסכן את המידע של למעלה מ- 220 מיליון משתמשיה. היקף דלף המידע נחשף על ידי Have I Been Pwned –
מתקפת סייבר על שירותי הדואר המלכותי בבריטניה
הדואר המלכותי הבריטי עומד בפני הפרעה חמורה לשירותי הייצוא הבינלאומיים שלו בעקבות מה שתיאר כ"תקרית סייבר". לפי הודעתו לציבור, אין הדואר המלכותי הבריטי מסוגל זמנית לשלוח פריטים ליעדים מחוץ לבריטניה
פרצת WiFi עלולה לאפשר להאקרים לרוקן את סוללות המכשיר
חוקרים מאוניברסיטת ווטרלו באונטריו חקרו פרצה בפרוטוקול ה- WiFi שזכתה לכינוי "WiFi מנומס". בשנה שעברה פרסמו החוקרים מחקר שבו הראו כי ניתן להשתמש בפרצה הזו כדי לבצע טריאנגולציה של כל
האקרים מנצלים את ChatGPT של OpenAI להפצת נוזקות
חברת צ'ק פוינט מדווחת כי האקרים משתמשים באפליקציית ChatGPT מבית OpenAI לפיתוח כלי פריצה רבי עוצמה וליצירת צ'טבוטים חדשים שנועדו לחקות נערות צעירות כדי לפתות קורבנות. יש לציין כי לרוב
גנבי זהות מנצלים ליקוי אבטחת מידע בחברת Experian
אתר האינטרנט של ענקית דיווח האשראי הצרכני Experian עבר פגיעת משמעותית בפרטיות לקוחותיו. מחדל אבטחת מידע איפשר להאקרים להשיג דוחות אשראי של לקוחות וכל מה שנדרש היה לשם כך היה
מתקפת סייבר על חנות e-commerce קטנה
במתקפת סייבר על חנות בבעלות האחים פאוול לאספקת ציוד לקרוס במרכז ניו יורק התבצעו אלפי ניסיונות עסקאות הונאה. לדברי אחד האחים, מהר מאוד היה ברור שמשהו לא בסדר: בחנות פאוול
פריצה לחשבונות לקוחות רשת המסעדות Chick-fil-A
רשת ענקית המזון המהיר האמריקאית Chick-fil-A חוקרת מתקפת סייבר אשר ככל הנראה הובילה לפריצה לחשבונות לקוחות וחשפה נתונים אישיים של לקוחות: "אנו חוקרים פעילות חשודה במספר חשבונות לקוחות. אנו מחויבים
דלף נתונים חסויים מ- 14 בתי ספר בבריטניה
נתונים סודיים מ- 14 בתי ספר בבריטניה הודלפו ברשת על ידי האקרים בעקבות מתקפות סייבר שהתרחשו ב- 2022. המסמכים שהודלפו כוללים מידע על ילדים בחינוך המיוחד, סריקות דרכונים של תלמידים, סולם
מאגרי קוד פנימיים נגנבו מחברת Slack
פלטפורמת התקשורת ושיתוף הפעולה הארגוני Slack הודיעה ללקוחותיה שהאקרים גנבו חלק ממאגרי קוד המקור הפרטיים שלה, אך לטענתה ההשפעה של גניבת מידע זו הינה מוגבלת. Slack חשפה את התקרית ב-
פריצה לחשבונות לקוחות חברות Air France ו- KLM
Air France ו- KLM הודיעו ללקוחות Flying Blue שחלק מהמידע האישי שלהם נחשף לאחר שהחשבונות שלהם נפרצו. Flying Blue היא תוכנית נאמנות המאפשרת ללקוחות של מספר חברות התעופה Air France, KLM,
אירוע אבטחת מידע בחברת CircleCI
CircleCI – חברת DevOps בסן פרנסיסקו שמוצרי הפיתוח שלה פופולריים בקרב מהנדסי תוכנה, קראה למשתמשיה להגביר את האבטחה סביב המידע הסודי שלהם (סיסמאות, מפתחות פרטיים) בעקבות אירוע אבטחת מידע במערכות
מתקפת סייבר על הנמל הימי של ליסבון
הנמל הימי של ליסבון בפורטוגל ספג מתקפת סייבר ביום חג המולד, מה שהעלה חששות לגבי חשיפה אפשרית של מידע סודי. נמל ליסבון מקבל כ- 3,500 ספינות מדי שנה המכילות כ-
חולשות אבטחת סייבר ברכבים מאפשרות פעילות זדונית של האקרים
חוקר אבטחת הסייבר סם קארי ועמיתיו גילו נקודות תורפה רבות בכלי רכב המיוצרים על ידי עשרות יצרניות רכב. חולשות אבטחה אלו יכולות להיות מנוצלות על ידי האקרים לביצוע מגוון רחב
מתקפת סייבר על הבנק המרכזי של איראן
הבנק המרכזי של איראן מתחיל היום שבוע חדש של פעילות ללא הפרעות, לאחר שסיכל מתקפת סייבר שכוונה אליו ואל שני יישומונו הודעות הקשורים אליו. באמצעות הודעה בטוויטר, גינה מנכ"ל חברת
מתקפת דיוג חדשה מכוונת לחוקרי אבטחת מידע ברחבי העולם
מתקפת דיוג חדשה מכוונת לאנשי אבטחת סייבר מתוך רעיון לגנוב מטבעות קריפטו שלהם ולהשיג מהם מידע מזהה רגיש. במרכז המתקפה הזו נמצא Flipper Zero – כלי נייד מתוחכם עבור האקרים
סטודנטים סינים בבריטניה קורבונת להונאות טלפוניות
סטודנטים סינים בבריטניה היו מטרה להונאה טלפונית מתמשכת על ידי דוברי סינית במשך יותר משנה, כחלק מפעילות המכונה RedZei (ידועה גם בשם RedThief). גורמי האיום של RedZei בחרו את המטרות
דלף מידע מענקית הרכבות Wabtec לאחר מתקפת כופרה
חברת הרכבות האמריקאית Wabtec Corporation מדווחת על דלף מידע שהוביל לחשיפת מידע אישי ורגיש. Wabtec היא חברה ציבורית בארה"ב המייצרת קטרים ומערכות מסילה. החברה מעסיקה כ- 25,000 עובדים ופועלת ב-